Yerel sunucuya Passbolt kurulumu için eksiksiz kılavuz

Son Güncelleme: 2 Eylül 2026

Profesyonel bir ortamda şifreleri yönetmek çoğu zaman gerçek bir baş ağrısıdır. Güvenliğin hayati önem taşıdığını hepimiz bilsek de, paylaşılan klasörlerde veya daha da kötüsü, herkesin açabileceği Excel tablolarında "passwords.txt" gibi dosyaların unutulmuş halde bulunması ne yazık ki yaygındır. Bu karmaşaya düzen getirmek için, sırlarını şansa bırakmak istemeyenler için özel olarak tasarlanmış güçlü bir alternatif olarak Passbolt ortaya çıkıyor .

Diğer araçlardan farklı olarak, bu açık kaynaklı parola yöneticisi, siber güvenliği ciddiye alan teknik ekipler ve kurumlar tarafından Avrupa'da geliştirilmiştir. Sadece anahtarları saklamak için bir depo değil, sunucunun anahtarlara düz metin olarak asla erişememesini garanti eden ve gerçek, denetlenebilir, uçtan uca şifreleme sunan OpenPGP tabanlı işbirlikçi bir platformdur .

Mercan rengi bir arka plan üzerinde "PASSWORD" kelimesini oluşturan anahtarlar - parola konsepti
İlgili makale:
İşletmeler İçin Şifre Yönetimine Dair Kapsamlı Kılavuz

Passbolt'u takımlar için üstün bir seçenek yapan nedir?

Passbolt, sadece Netflix şifresini kaydetmek isteyen bireysel kullanıcılar için tasarlanmamıştır; çalışma grupları arasında güvenli iş birliğine odaklanmıştır . Yönlendiriciler, ofis Wi-Fi ağları veya kurumsal sosyal medya hesapları için kimlik bilgilerini, sohbet veya e-posta gibi güvenli olmayan kanallar üzerinden göndermek zorunda kalmadan paylaşmanıza olanak tanır. Mimari yapısı, güvenlik açıklarını önlemek için sürekli sızma testlerinden geçerek sağlam bir güvenlik sağlar.

Ayrıca, entegrasyon yetenekleri de dikkat çekicidir; Remote Desktop Manager gibi araçlarla bağlantı kurarak sistem yöneticilerinin parola dizinlerini sorunsuz bir şekilde görüntülemelerini kolaylaştırır. Açık kaynaklı ve kendi sunucunuzda barındırılabilir olması , şirketlere verileri üzerinde tam kontrol sağlar ve sunucunun kontrolünün kimde olduğunun belirsiz olduğu bulut hizmetlerine bağımlılığı ortadan kaldırır.

  Güncel kalmak için en iyi İspanyolca teknoloji haber bültenleri

Linux sunucusuna (Debian/Ubuntu) kurulum için ayrıntılı kılavuz.

Passbolt'u Debian veya Ubuntu işletim sistemine sahip yerel bir ortamda çalıştırmak için ilk adım sistemi hazırlamaktır. Kurulum sırasında çakışmaları önlemek için tüm paketleri güncellemek ve temel sistem bağımlılıklarını yüklemek çok önemlidir.

Homelab açık kaynak güvenlik
İlgili makale:
Açık kaynak araçlarla ev laboratuvarı güvenliği

1. Ortamın ve temel hizmetlerin hazırlanması

İlk adım, Nginx web sunucusunun ve MariaDB veritabanı yönetim sisteminin kurulumu ve yapılandırılmasını içerir. Nginx kurulumundan sonra, anonim kullanıcıları ve test veritabanlarını kaldırmak için güvenlik komut dosyası çalıştırılarak MariaDB örneğinin güvenliği sağlanmalıdır . Ardından, belirli bir veritabanı ve sınırlı yetkilere sahip bir kullanıcı oluşturulur; bu kullanıcı, uygulamanın çalışması için kullanılacaktır.

Programlama dili açısından Passbolt, şifreleme ve veritabanı bağlantısı için gerekli modüllerin yanı sıra PHP 8.2 gerektirir . Bir sonraki adıma geçmeden önce kurulu sürümün doğru olduğundan emin olmak çok önemlidir.

2. Passbolt Kurulumu ve İlk Yapılandırma

Uygulamayı yüklemek için en iyi yöntem şudur: Passbolt resmi deposuBu işlem, yapılandırma betiğini depodan indirerek, bozuk veya zararlı dosyaları önlemek için SHA512 sağlama toplamı kullanarak bütünlüğünü doğrulayarak ve paket kurulumunu çalıştırarak gerçekleştirilir. passbolt-ce-server.

Yazılım yüklendikten sonra, etkileşimli bir kurulum sihirbazı başlatılacaktır . Bu işlem çok önemlidir ve sunucu URL'si, önceden oluşturulmuş veritabanı kimlik bilgileri ve SMTP sunucu yapılandırması gibi bilgiler isteyecektir. E-posta çok önemlidir , çünkü Passbolt davetiyeleri ve bildirimleri yönetmek için bunu kullanır; Postfix gibi yerel bir sunucu veya Gmail veya SendGrid gibi harici hizmetler seçebilirsiniz.

  Android ve Sunucuda Jellyfin Kurulumuna Dair Eksiksiz Kılavuz

3. Güvenlik, SSL ve GPG Anahtarları

Üretim ortamında kurulumun sorunsuz çalışması için HTTPS yapılandırması zorunludur. Let's Encrypt'ten ücretsiz SSL sertifikaları edinmek ve otomatik yenilemelerini planlamak için Certbot kullanılması önerilir . SSL şifrelemesi olmadan, veriler ağ üzerinden düz metin olarak iletilir ve bu da sistemin güvenliğinin büyük bir kısmını ortadan kaldırır.

Önemli bir teknik nokta, sunucunun GPG anahtarının oluşturulmasıdır . Bu anahtar, Passbolt API'sinin doğru şekilde kimlik doğrulaması yapmasını sağlar. Kullanılan PHP modülü bu aşamada parola içermediği için bu anahtarı parola olmadan oluşturmak önemlidir.

Hızlı alternatif: Docker kullanarak dağıtım

Bağımlılıkları manuel olarak kurmakla uğraşmak istemeyenler için Passbolt, Docker Compose kullanılarak dakikalar içinde kurulabilir . Bu yöntem, test ortamları veya hizmetlerini zaten konteynerlerde yönetenler için idealdir.

YAML dosyası kullanılarak iki servis tanımlanır: biri MariaDB veritabanı için, diğeri Passbolt uygulaması için. Konteyneri başlatmadan önce tüm varsayılan şifreleri değiştirmek ve temel URL'yi ayarlamak zorunludur. Bu yaklaşım, tüm ortam standart imajlar içinde kapsüllendiği için yedeklemeleri ve sunucular arası geçişi büyük ölçüde basitleştirir.

Kullanıcı Yapılandırması ve Kurtarma Kiti

Teknik kurulum tamamlandıktan sonra, yönetici ilk hesabını oluşturmalıdır. Bu aşamada, tarayıcı, anahtarların şifrelenmesi ve şifresinin çözülmesinin gerçekleştiği asıl araç olan Passbolt tarayıcı uzantısının kurulumunu isteyecektir.

  Microsoft Publisher 2026'da ortadan kalkacak: alternatifler ve geçiş

Tüm sürecin en kritik adımı kurtarma kitini indirmektir . Uçtan uca şifreleme kullanıldığı için, özel anahtara erişim kaybedilirse veya kullanıcı şifresi unutulursa, verileri kurtarmanın hiçbir yolu yoktur. Bu kiti güvenli bir yerde saklamak, donanım arızası veya tarayıcı kaybı durumunda tüm kayıtlı şifrelerin kaybolmasına karşı tek güvencedir.

Son olarak, kimlik avına karşı bir önlem olarak işlev gören özel bir güvenlik belirteci (tek renk ve üç karakter) oluşturulur ve kullanıcının platform içinde herhangi bir hassas işlem yapmadan önce bu belirteci girmesi zorunlu kılınır.

Şirketinizin güvenliğini gizlilikten ödün vermeden merkezileştirmenizi sağlayan son derece güçlü bir aracımız var. Kapsamlı bir Debian kurulumu veya Docker'ın çevikliğiyle olsun, asıl önemli olan, kurumsal kimlik bilgilerinin yanlış ellere geçmesini önlemek için kendi sunucunuzda barındırmaya ve OpenPGP şifrelemesine öncelik vermektir ; bu, yönetimsel hatalar veya bulut güvenliği ihlali nedeniyle gerçekleşebilir.

Enpass vs LastPass vs KeePass
İlgili makale:
Enpass, LastPass ve KeePass: Gerçek farklar ve hangisini seçmelisiniz?